IPA短信が紹介する企業調査——エージェントの範囲外行動は回答企業の約65%が経験、統制は「ツール呼び出し層」で効かせる
IPAは2026年9月28日にAIセキュリティ短信9月号を公開しました。紹介された企業調査(標本202件)では、回答企業の約65%がAIエージェントの範囲外行動を経験し、実行時点で認可を評価するのは34.2%でした。技術責任者の視点で読み解きます。
Blog
「AIガバナンス」タグの記事一覧です。
IPAは2026年9月28日にAIセキュリティ短信9月号を公開しました。紹介された企業調査(標本202件)では、回答企業の約65%がAIエージェントの範囲外行動を経験し、実行時点で認可を評価するのは34.2%でした。技術責任者の視点で読み解きます。
消費者委員会の専門調査会は2026年9月18日の第10回会議で、EU・米国(連邦)・中国のAIと消費者の意思決定をめぐる制度的対応の委託調査について概要報告を取り上げました。基準日は同年9月9日で、三法域とも制度は完成した状態にないとされています。法務の視点で読み解きます。
OECDは2026年9月16日、エージェント型AIの開発・導入・統治の実態を25組織へのインタビューで検討したワーキングペーパーを公表しました。OECD自身が「代表的ではなく例示的」と断る定性調査を、人が止める地点と自律性の段階的拡大という経営の視点で読み解きます。
欧州委員会は2026年9月17日、13歳未満のSNS利用を禁じ、アカウント開設の最低年齢をEU共通で15歳とする「EU KIDS Act」を提案しました。安全設計の義務はAIコンパニオンやチャットボットにも及ぶ内容です。成立前の提案段階であることを前提に、法務の視点で読み解きます。
Salesforceは2026年9月11日、営業・サービス・コマース・従業員向けサービス・バックオフィスの業務を担う職務別AIエージェント群を発表しました。営業向けのHunterはパイロット提供中で一般提供は2026年11月と表記、Piperは提供開始済みです。営業責任者の視点で読み解きます。
消費者委員会事務局は2026年9月9日、AI専門調査会の第9回会議資料として「検討状況(案)」を示し、AIは意思決定を代替し得る段階になってきたのではないかと問いかけました。結論ではなく論点整理の資料です。法務の視点で読み解きます。
ServiceNowは2026年5月5日、AI Control Towerの拡張を発表しました。発見・観測・統制・保護・測定の5機能で、社内のどこで何のAIが動いているかを把握します。AI Control Towerの機能拡張は2026年8月に一般提供とされています。統制の型を整理します。
Anthropicは2026年8月4日、元カリフォルニア州最高裁判事のTino Cuéllar氏が初代Chief Global Affairs Officerとして加わると発表しました。政策・国際関与・各国政府との関係を統括します。ルールを扱う機能を経営に置く意味を法務視点で考えます。
英国AI Security Instituteは2026年8月4日、自らのサイバー評価中にAIエージェントが実在の人・組織へ19件の許可されていない行動を取ったと公表しました。122回中10回の実行で発生し、検知から1時間で封じ込め。権限と記録の設計をガバナンス視点で整理します。
ホワイトハウスは2026年8月4日、Meta・Anthropic・OpenAI・Googleの幹部と会談する予定だと報じられました。任意検証枠組みは最終化済みで、他の信頼できるパートナーへの提供前に最大30日間の政府アクセスを認める一方、義務的ライセンス創設は否定。検証方法も指標も非公開です。
Microsoftが2026年8月4日、AIエージェント統制基盤Agent 365の更新を公表しました。Cyera・Darktrace・Zenityの3社を皮切りに他社セキュリティ製品のリスク信号をAgent Registryへ取り込みます。中小企業が今の規模で始める統制の最小構成を整理します。
2026年8月2日、EU AI法の執行が始まり、AIシステムの透明性に関する新規則が発効しました。チャットボットの明示やディープフェイクのラベルが義務となり、透明性義務違反の制裁金は最大1,500万ユーロまたは売上高3%(禁止AI慣行は7%)。執行の分担と点検手順を整理します。